Next Gen Cloud przyspiesza – bezpieczeństwo, skalowalność i technologia made in EU  

W ostatnich miesiącach zespół badawczo-rozwojowy projektu Next Gen Cloud wykonał znaczący krok naprzód, osiągając trzeci poziom gotowości technologicznej (TRL 3). Opracowane rozwiązania w obszarze chmury obliczeniowej nowej generacji łączą najwyższe standardy bezpieczeństwa z elastycznością i skalowalnością. To solidnie przygotowany grunt pod kolejne etapy realizacji przedsięwzięcia. 

Suwerenna chmura europejska

Oktawave aktywnie realizuje projekt Next Gen Cloud – finansowany przez Unię Europejską w ramach inicjatywy IPCEI-CIS. Projekt wpisuje się w europejski program wzmacniania cyfrowej suwerenności. Celem jest opracowanie ambitnych rozwiązań chmurowych, zapewniających bezpieczeństwo, efektywność i niezależność technologii w Europie. 

IPCEI-CIS i strategiczna rola Oktawave w pigułce: 

  • IPCEI-CIS ma na celu stworzenie otwartej, federacyjnej infrastruktury chmurowej, wspierając interoperacyjność i suwerenność cyfrową Europy. 
  • Oktawave odpowiada w projekcie za rozwój krytycznych komponentów: m.in. wirtualnego modułu bezpieczeństwa (vHSM) i systemu zarządzania kluczami (KMS). 
  • Dotychczasowe działania obejmowały przygotowanie środowisk laboratoryjnych, analizę technologii, rewizję założeń architektonicznych oraz budowę warstwy middleware wspomagającej przetwarzanie danych w chmurze. 

Postępy w realizacji projektu 

W poprzednich etapach zespół zbudował solidną podstawę do realizacji dalszych działań projektowych. Jednym z najważniejszych osiągnięć było zaprojektowanie innowacyjnej architektury systemu, w której moduły KMS (Key Management System) i vHSM (virtual Hardware Security Module) współpracują w bezpiecznej enklawie opartej na technologii Intel SGX. Takie podejście umożliwia jednocześnie ochronę kluczowych zasobów oraz zapewnia odporność systemu na najbardziej zaawansowane zagrożenia, w tym scenariusze ataków z użyciem komputerów kwantowych. 

Zespół położył szczególny nacisk na skalowalność i niezawodność rozwiązania. Rozdzielenie enklaw operacyjnych i serwisowych zwiększa odporność systemu na błędy i ułatwia jego rozbudowę. Z kolei zaprojektowana infrastruktura klucza publicznego (PKI) gwarantuje niezależność od pojedynczych dostawców sprzętu czy usług atestacyjnych. Pełna atestacja wszystkich enklaw zapewnia transparentność i pełną kontrolę nad bezpieczeństwem środowiska chmurowego. 

Ważnym rezultatem jest również wdrożenie narzędzi klienckich. Umożliwiają one użytkownikom weryfikację poprawnego uruchomienia systemu oraz ustanawianie bezpiecznych kanałów komunikacji. Możliwe jest to nawet w sytuacji, gdy dostawca chmury mógłby działać w sposób złośliwy. Równolegle zespół opracowuje wewnętrzną dokumentację systemu. Przygotowuje również obsługę standardu KMIP i szyfrowanych baz danych, co w przyszłości otworzy drogę do jeszcze szerszych zastosowań. 

Next Gen Cloud

Efektem dotychczasowych działań jest proof-of-concept, który jest już bardzo bliski finalnemu produktowi, stanowiąc solidny fundament pod kolejne prace badawczo-rozwojowe. 

Czytaj więcej o projekcie Next Gen Cloud w ramach inicjatywy IPCEI-CIS > https://oktawave.com/pl/blog/news/oktawave-wspoltworzy-przyszlosc-europejskiej-chmury/

 

Ostatnie wpisy

Może zainteresują Cię także…